华为USG6660下一代防火墙(8GE电+8GE光+2*10GE光,16G内存,2交流电源,含SSL VPN 100用户)
USG6600下一代防火墙
USG6600是华为公司面向大中型企业、机构及下一代数据中心推出的万兆园区下一代防火墙。
USG6600支持业界最多的6000+应用识别,集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏等多种安全功能于一体,开启多重防护下仍保持高性能,帮助企业构筑面向未来的下一代网络安全防护。
通过ICSA实验室Firewall、IPS、IPSec、SSL VPN认证,通过CC EAL4+认证,获得NSS实验室推荐级评价。
型号
|
USG6660
|
固定接口
|
2×10GE+8GE+8SFP
|
接口扩展
|
可扩展千兆电口/千兆光口/万兆光口,支持BYPASS插卡
|
功能特性
|
一体化防护
|
集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、Anti-DDoS、URL过滤、反垃圾邮件等多种功能与一身,全局配置视图和一体化策略管理
|
应用识别与管控
|
可识别6000+应用,访问控制精度到应用功能,例如区分微信的文字和语音。应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准确率
|
入侵防御与Web防护
|
第一时间获取最新威胁信息,准确检测并防御针对漏洞的攻击。可防护各种针对web的攻击,包括SQL注入攻击和跨站脚本攻击
|
数据防泄漏
|
对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如Word、Excel、PPT、PDF等,并对敏感内容进行过滤
|
带宽管理与QoS优化
|
在识别业务应用的基础上,可管理每用户/IP使用的带宽, 确保关键业务和关键用户的网络体验。管控方式包括:限制最大带宽或保障最小带宽、应用的策略路由、修改应用转发优先级等
|
VPN加密
|
支持丰富高可靠性的VPN特性,如IPSec VPN、SSL VPN、L2TP VPN、MPLS VPN、GRE等
|
安全虚拟化
|
支持多种安全业务的虚拟化,包括防火墙、入侵防御、反病毒、VPN等。不同用户可在同一台物理设备上进行隔离的个性化管理
|
智能管理
|
预置常用防护场景模板,快速部署安全策略,降低学习成本
自动评估安全策略存在的风险,智能给出优化建议
支持策略冲突和冗余检测,发现冗余的和长期未使用策略,有效控制策略规模
|
|
|